Когда второй пилот пьян — 18 июня 2026 г. в 06:52:16.505
Когда второй пилот пьян Исследователи Varonis Threat Labs обнаружили критическую цепочку уязвимостей в корпоративной версии Microsoft 365 Copilot — SearchLeak (CVE-2026-42824). Атака не требует от жертвы никаких действий, кроме одного клика по ссылке. При этом ссылка ведет на настоящий домен microsoft.com, поэтому стандартные антифишинговые фильтры ее не блокируют. Атака в трех актах: ▪️Промт-инъекция через параметр (Parameter-to-Prompt Injection). В URL-ссылке в параметре q прописывается инструкция для Copilot. Например, найти в почте жертвы письма и извлечь из них конфиденциальные данные. ▪️Гонка состояний через картинку (Race Condition). Copilot генерирует ответ, в котором украденные данные вставляются в тег <img> (как в ссылку на картинку). Браузер начинает отображать ответ до того, как сработает защитный механизм Microsoft, и тег <img> успевает отправить запрос. ▪️Обход CSP через Bing (SSRF). Политика безопасности Microsoft разрешает загрузку картинок только с доменов Bing. Злоумышленник использует функцию «Поиск по картинке» Bing как прокси. Сам же Bing уже загружает ссылку с украденными данными на сервер атакующего. Так жертва кликает по ссылке, Copilot ищет данные в почте, календаре, OneDrive и SharePoint, а злоумышленник получает их в логах своего сервера. Ну и возможная добыча: одноразовые коды для входа, коды MFA и ссылки для сброса пароля, которые часто остаются действительными еще несколько минут. Microsoft говорит, что исправила уязвимость на своей стороне, пользователям ничего делать не нужно. Однако просто напомним, что в начале лета два крупных системных интегратора (KPMG и Atos Group) внедрили Copilot для почти 350 тыс. сотрудников по всему миру. А еще безопсаники микромягких любят забывать про свои дыры и возвращать их актуальность в новых патчах. @antiinfosec

